Записи pluck-cms
46 опубликованных записей вендора pluck-cms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 12
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-434 Unrestricted Upload of File with Dangerous Type16
- CWE-352 Cross-Site Request Forgery (CSRF)11
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-307 Improper Restriction of Excessive Authentication Attempts1
- CWE-384 Session Fixation1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
46 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
44В плане | CVE-2023-50564Proof of concept | An arbitrary file upload vulnerability in the component /inc/modules_install.php of Pluck-CMS v4.7.18 allows attackers to execute arbitrary pluck-cms · pluck · CWE-434 | Высокая8,8 | — | 29,1 % | 14 дек. 2023 г. |
42В плане | CVE-2018-11736Proof of concept | An issue was discovered in Pluck before 4.7.7-dev2.pluck-cms · pluck · CWE-434 | Критическая9,8 | — | 8,6 % | 5 июн. 2018 г. |
40В плане | CVE-2020-20951Эксплойта нет | In Pluck-4.7.10-dev2 admin background, a remote command execution vulnerability exists when uploading files.pluck-cms · pluck · CWE-77 | Критическая9,8 | — | 4,0 % | 18 мая 2021 г. |
40В плане | CVE-2019-11344Эксплойта нет | data/inc/files.php in Pluck 4.7.8 allows remote attackers to execute arbitrary code by uploading a .htaccess file that specifies SetHandler pluck-cms · pluck · CWE-434 | Критическая9,8 | — | 3,6 % | 19 апр. 2019 г. |
40В плане | CVE-2014-8708Эксплойта нет | Pluck CMS 4.7.2 allows remote attackers to execute arbitrary code via the blog form feature.pluck-cms · pluck · CWE-264 | Критическая9,8 | — | 3,0 % | 17 мар. 2017 г. |
40В плане | CVE-2021-31746Эксплойта нет | Zip Slip vulnerability in Pluck-CMS Pluck 4.7.15 allows an attacker to upload specially crafted zip files, resulting in directory traversal pluck-cms · pluck · CWE-22 | Критическая9,8 | — | 2,4 % | 10 дек. 2021 г. |
40В плане | CVE-2018-11331Эксплойта нет | An issue was discovered in Pluck before 4.7.6.pluck-cms · pluck · CWE-434 | Критическая9,8 | — | 2,2 % | 21 мая 2018 г. |
40В плане | CVE-2019-1010062Эксплойта нет | PluckCMS 4.7.4 and earlier is affected by: CWE-434 Unrestricted Upload of File with Dangerous Type.pluck-cms · pluckcms · CWE-434 | Критическая9,8 | — | 1,8 % | 16 июл. 2019 г. |
39Наблюдать | CVE-2022-26965Proof of concept | In Pluck 4.7.16, an admin user can use the theme upload functionality at /admin.php?action=themeinstall to perform remote code execution.pluck-cms · pluck · CWE-434 | Высокая7,2 | — | 36,3 % | 18 мар. 2022 г. |
39Наблюдать | CVE-2020-20718Эксплойта нет | File Upload vulnerability in PluckCMS v.4.7.10 dev versions allows a remote attacker to execute arbitrary code via a crafted image file to tpluck-cms · pluckcms · CWE-434 | Критическая9,8 | — | 1,3 % | 20 июн. 2023 г. |
39Наблюдать | CVE-2024-43042Эксплойта нет | Pluck CMS 4.7.18 does not restrict failed login attempts, allowing attackers to execute a brute force attack.pluck-cms · pluck · CWE-307 | Критическая9,8 | — | 0,6 % | 16 авг. 2024 г. |
38Наблюдать | CVE-2020-29607Proof of concept | A file upload restriction bypass vulnerability in Pluck CMS before 4.7.13 allows an admin privileged user to gain access in the host throughpluck-cms · pluck · CWE-434 | Высокая7,2 | — | 33,2 % | 16 дек. 2020 г. |
36Наблюдать | CVE-2020-21564Эксплойта нет | An issue was discovered in Pluck CMS 4.7.10-dev2 and 4.7.11.pluck-cms · pluck · CWE-434 | Высокая8,8 | — | 3,5 % | 30 сент. 2020 г. |
35Наблюдать | CVE-2020-18198Эксплойта нет | Cross Site Request Forgery (CSRF) in Pluck CMS v4.7.9 allows remote attackers to execute arbitrary code and delete specific images via the cpluck-cms · pluck · CWE-352 | Высокая8,8 | — | 0,9 % | 17 мая 2021 г. |
35Наблюдать | CVE-2020-18195Эксплойта нет | Cross Site Request Forgery (CSRF) in Pluck CMS v4.7.9 allows remote attackers to execute arbitrary code and delete a specific article via thpluck-cms · pluck · CWE-352 | Высокая8,8 | — | 0,9 % | 17 мая 2021 г. |
35Наблюдать | CVE-2022-27432Эксплойта нет | A Cross-Site Request Forgery (CSRF) in Pluck CMS v4.7.15 allows attackers to change the password of any given user by exploiting this featurpluck-cms · pluck · CWE-352 | Высокая8,8 | — | 0,6 % | 29 мар. 2022 г. |
35Наблюдать | CVE-2018-16634Эксплойта нет | Pluck v4.7.7 allows CSRF via admin.php?action=settings.pluck-cms · pluck · CWE-352 | Высокая8,8 | — | 0,5 % | 4 дек. 2018 г. |
33Наблюдать | CVE-2021-27984Эксплойта нет | In Pluck-4.7.15 admin background a remote command execution vulnerability exists when uploading files.pluck-cms · pluck · CWE-434 | Высокая8,1 | — | 2,5 % | 10 дек. 2021 г. |
32Наблюдать | CVE-2009-1765Proof of concept | Multiple directory traversal vulnerabilities in pluck 4.6.2, when register_globals is enabled, allow remote attackers to include and executepluck-cms · pluck · CWE-22 | Средняя6,8 | — | 15,0 % | 22 мая 2009 г. |
30Наблюдать | CVE-2020-20969Proof of concept | File Upload vulnerability in PluckCMS v.4.7.10 allows a remote attacker to execute arbitrary code via the trashcan_restoreitem.php file.pluck-cms · pluck · CWE-434 | Высокая7,2 | — | 6,2 % | 20 июн. 2023 г. |
30Наблюдать | CVE-2021-31745Эксплойта нет | Session Fixation vulnerability in login.php in Pluck-CMS Pluck 4.7.15 allows an attacker to sustain unauthorized access to the platform.pluck-cms · pluck · CWE-384 | Высокая7,5 | — | 1,2 % | 10 дек. 2021 г. |
29Наблюдать | CVE-2019-9050Эксплойта нет | An issue was discovered in Pluck 4.7.9-dev1.pluck-cms · pluck · CWE-434 | Высокая7,2 | — | 2,0 % | 23 февр. 2019 г. |
28Наблюдать | CVE-2008-6253Proof of concept | Directory traversal vulnerability in data/inc/lib/pcltar.lib.php in Pluck 4.5.3, when register_globals is enabled, allows remote attackers tpluck-cms · pluck · CWE-22 | Средняя6,8 | — | 5,0 % | 24 февр. 2009 г. |
28Наблюдать | CVE-2008-6842Proof of concept | Directory traversal vulnerability in data/modules/blog/module_pages_site.php in Pluck 4.6.1 allows remote attackers to include and execute apluck-cms · pluck · CWE-22 | Средняя6,8 | — | 1,9 % | 2 июл. 2009 г. |
28Наблюдать | CVE-2023-25828Эксплойта нет | Authenticate Remote Code Execution in Pluck CMSpluck-cms · pluck · CWE-434 | Высокая7,2 | — | 1,6 % | 27 мар. 2023 г. |
- CVE-2023-5056444В плане
An arbitrary file upload vulnerability in the component /inc/modules_install.php of Pluck-CMS v4.7.18 allows attackers to execute arbitrary
ВысокаяCVSS 8,8Proof of conceptEPSS 29 %pluck-cms · pluck14 дек. 2023 г.
- CVE-2018-1173642В плане
An issue was discovered in Pluck before 4.7.7-dev2.
КритическаяCVSS 9,8Proof of conceptEPSS 9 %pluck-cms · pluck5 июн. 2018 г.
- CVE-2020-2095140В плане
In Pluck-4.7.10-dev2 admin background, a remote command execution vulnerability exists when uploading files.
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %pluck-cms · pluck18 мая 2021 г.
- CVE-2019-1134440В плане
data/inc/files.php in Pluck 4.7.8 allows remote attackers to execute arbitrary code by uploading a .htaccess file that specifies SetHandler
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %pluck-cms · pluck19 апр. 2019 г.
- CVE-2014-870840В плане
Pluck CMS 4.7.2 allows remote attackers to execute arbitrary code via the blog form feature.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %pluck-cms · pluck17 мар. 2017 г.
- CVE-2021-3174640В плане
Zip Slip vulnerability in Pluck-CMS Pluck 4.7.15 allows an attacker to upload specially crafted zip files, resulting in directory traversal
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pluck-cms · pluck10 дек. 2021 г.
- CVE-2018-1133140В плане
An issue was discovered in Pluck before 4.7.6.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pluck-cms · pluck21 мая 2018 г.
- CVE-2019-101006240В плане
PluckCMS 4.7.4 and earlier is affected by: CWE-434 Unrestricted Upload of File with Dangerous Type.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pluck-cms · pluckcms16 июл. 2019 г.
- CVE-2022-2696539Наблюдать
In Pluck 4.7.16, an admin user can use the theme upload functionality at /admin.php?action=themeinstall to perform remote code execution.
ВысокаяCVSS 7,2Proof of conceptEPSS 36 %pluck-cms · pluck18 мар. 2022 г.
- CVE-2020-2071839Наблюдать
File Upload vulnerability in PluckCMS v.4.7.10 dev versions allows a remote attacker to execute arbitrary code via a crafted image file to t
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %pluck-cms · pluckcms20 июн. 2023 г.
- CVE-2024-4304239Наблюдать
Pluck CMS 4.7.18 does not restrict failed login attempts, allowing attackers to execute a brute force attack.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %pluck-cms · pluck16 авг. 2024 г.
- CVE-2020-2960738Наблюдать
A file upload restriction bypass vulnerability in Pluck CMS before 4.7.13 allows an admin privileged user to gain access in the host through
ВысокаяCVSS 7,2Proof of conceptEPSS 33 %pluck-cms · pluck16 дек. 2020 г.
- CVE-2020-2156436Наблюдать
An issue was discovered in Pluck CMS 4.7.10-dev2 and 4.7.11.
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %pluck-cms · pluck30 сент. 2020 г.
- CVE-2020-1819835Наблюдать
Cross Site Request Forgery (CSRF) in Pluck CMS v4.7.9 allows remote attackers to execute arbitrary code and delete specific images via the c
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pluck-cms · pluck17 мая 2021 г.
- CVE-2020-1819535Наблюдать
Cross Site Request Forgery (CSRF) in Pluck CMS v4.7.9 allows remote attackers to execute arbitrary code and delete a specific article via th
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pluck-cms · pluck17 мая 2021 г.
- CVE-2022-2743235Наблюдать
A Cross-Site Request Forgery (CSRF) in Pluck CMS v4.7.15 allows attackers to change the password of any given user by exploiting this featur
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pluck-cms · pluck29 мар. 2022 г.
- CVE-2018-1663435Наблюдать
Pluck v4.7.7 allows CSRF via admin.php?action=settings.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pluck-cms · pluck4 дек. 2018 г.
- CVE-2021-2798433Наблюдать
In Pluck-4.7.15 admin background a remote command execution vulnerability exists when uploading files.
ВысокаяCVSS 8,1Эксплойта нетEPSS 3 %pluck-cms · pluck10 дек. 2021 г.
- CVE-2009-176532Наблюдать
Multiple directory traversal vulnerabilities in pluck 4.6.2, when register_globals is enabled, allow remote attackers to include and execute
СредняяCVSS 6,8Proof of conceptEPSS 15 %pluck-cms · pluck22 мая 2009 г.
- CVE-2020-2096930Наблюдать
File Upload vulnerability in PluckCMS v.4.7.10 allows a remote attacker to execute arbitrary code via the trashcan_restoreitem.php file.
ВысокаяCVSS 7,2Proof of conceptEPSS 6 %pluck-cms · pluck20 июн. 2023 г.
- CVE-2021-3174530Наблюдать
Session Fixation vulnerability in login.php in Pluck-CMS Pluck 4.7.15 allows an attacker to sustain unauthorized access to the platform.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %pluck-cms · pluck10 дек. 2021 г.
- CVE-2019-905029Наблюдать
An issue was discovered in Pluck 4.7.9-dev1.
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %pluck-cms · pluck23 февр. 2019 г.
- CVE-2008-625328Наблюдать
Directory traversal vulnerability in data/inc/lib/pcltar.lib.php in Pluck 4.5.3, when register_globals is enabled, allows remote attackers t
СредняяCVSS 6,8Proof of conceptEPSS 5 %pluck-cms · pluck24 февр. 2009 г.
- CVE-2008-684228Наблюдать
Directory traversal vulnerability in data/modules/blog/module_pages_site.php in Pluck 4.6.1 allows remote attackers to include and execute a
СредняяCVSS 6,8Proof of conceptEPSS 2 %pluck-cms · pluck2 июл. 2009 г.
- CVE-2023-2582828Наблюдать
Authenticate Remote Code Execution in Pluck CMS
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %pluck-cms · pluck27 мар. 2023 г.